Modification de la disponibilité de la fonctionnalité de détection d’AWS IoT Device Defender
La fonctionnalité de détection d’AWS IoT Device Defender ne sera plus disponible pour les nouveaux clients à compter du 31 août 2026. Les clients existants de la détection d’AWS IoT Device Defender peuvent continuer à utiliser cette fonctionnalité.
En tant que client actif utilisant la fonctionnalité de détection d’AWS IoT Device Defender, vous pouvez continuer à utiliser la détection des règles et la détection ML normalement. La fonctionnalité de détection passera en mode de maintenance à compter du 31 août 2026, ce qui signifie qu’aucune nouvelle fonctionnalité ne sera ajoutée pour détecter et qu’elle ne sera pas disponible pour les nouveaux clients. AWS reste déterminé à fournir des mises à jour de sécurité et à maintenir la disponibilité de la fonctionnalité afin de garantir le bon fonctionnement de vos flux de travail de surveillance.
Note
La fonctionnalité d’audit d’AWS IoT Device Defender continue d’être pleinement disponible. Seule la fonctionnalité de détection (détection des règles et détection ML) passera en mode de maintenance et ne sera plus disponible pour les nouveaux clients à compter du 31 août 2026.
Alternatives à la détection AWS IoT Device Defender
Alternative autogérée pour les métriques côté cloud
Des instructions détaillées et un exemple de code seront disponibles sur GitHub d’ici le 31 août 2026. Ce pipeline open source et sans serveur vous permet de répliquer des fonctionnalités similaires à la fonctionnalité de détection AWS IoT Device Defender pour la surveillance des métriques côté cloud dans votre propre compte AWS. Il repose sur des services sans serveur AWS, notamment AWS IoT, le service géré Amazon pour Apache Flink, AWS Lambda, Amazon Kinesis, Amazon SageMaker AI, Amazon DynamoDB, Amazon API Gateway, Amazon Simple Notification Service et Amazon CloudWatch. Le projet GitHub inclura un modèle AWS SAM (Serverless Application Model) qui vous permettra de déployer le pipeline sur votre compte en quelques minutes, une API REST pour la gestion des profils de sécurité, ainsi qu’une prise en charge des seuils basés sur des règles et de la détection des anomalies basée sur l’apprentissage automatique (ML). Vous pouvez ajuster l’intervalle entre les fenêtres défilantes des métriques afin de trouver un compromis entre la latence de détection et le coût.
Le lien vers l’exemple de code sur GitHub sera publié ici d’ici le 31 août 2026.
Principales différences par rapport à la détection d’AWS IoT Device Defender
-
L’exemple de code est un pipeline logiciel open source que vous déployez et exploitez sur votre propre compte AWS. Il ne s’agit pas d’un service géré par AWS.
-
Il prend en charge d’emblée les métriques côté cloud. Les métriques côté appareil et les métriques personnalisées nécessitent une extension du pipeline, comme cela est décrit dans le fichier README du projet.
-
La configuration est gérée via une API REST et n’inclut pas l’intégration de la Console de gestion AWS.
-
Les mesures d’atténuation (par exemple, la mise en quarantaine d’un appareil dans un groupe d’objets ou le remplacement d’un certificat) ne sont pas incluses. Toutefois, vous pouvez les implémenter en associant une fonction Lambda à la rubrique d’alerte Amazon SNS du projet.
-
Améliorations par rapport à la fonctionnalité de détection d’AWS IoT Device Defender :
-
Granularité améliorée du modèle ML : contrairement à la détection ML, qui entraîne un modèle ML unique pour tous les comportements d’un profil de sécurité, l’exemple de code entraîne un modèle distinct par comportement. Cela donne à chaque modèle une base de référence plus ciblée pour la distribution d’une seule métrique et garantit que les défaillances du modèle liées à un comportement n’affectent pas la précision de détection des autres.
-
Surveillance simplifiée : l’exemple de code remplace les métriques CloudWatch par profil de sécurité par une métrique agrégée unique pour l’ensemble de la flotte afin de simplifier la surveillance, tout en maintenant la détection comportementale au niveau de l’appareil.
-
Personnalisable : le pipeline entièrement personnalisable vous permet d’ajouter des dimensions, d’ajuster les fenêtres d’agrégation ou d’étendre la logique de détection sans limitation de service.
-
Contrôle des coûts : l’exemple de code fournit des leviers permettant d’optimiser les coûts en fonction des métriques souhaitées. Le pipeline vous permet de tirer parti des règles existantes et prend en charge les messages publiés sur les rubriques d’ingestion de base des règles AWS IoT ou sur l’agent de messages AWS IoT. Vous pouvez également contrôler l’intervalle entre les fenêtres défilantes pour l’évaluation des métriques afin de trouver un compromis entre une latence plus élevée et une réduction des coûts.
-
Agents d’appareil open source pour les métriques côté appareil
Pour collecter des métriques côté appareil (telles que les ports TCP et UDP d’écoute, les connexions TCP établies, les adresses IP de destination et les compteurs de paquets ou d’octets), vous pouvez exécuter un agent open source sur vos appareils et publier les métriques sur AWS IoT via MQTT. Les options incluent l’AWS IoT Device Client
Questions fréquentes (FAQ)
- Qu’est-ce que cela signifie pour la fonctionnalité de détection d’AWS IoT Device Defender ?
-
La fonctionnalité de détection d’AWS IoT Device Defender ne sera plus disponible pour les nouveaux clients à compter du 31 août 2026. La fonctionnalité continuera de fonctionner pour les clients existants, mais aucune fonctionnalité supplémentaire ne sera développée.
- Quel est l’impact sur les clients existants ?
-
Les clients existants ne subiront aucune interruption de leurs charges de travail. Ils pourront continuer à utiliser la fonctionnalité de détection d’AWS IoT Device Defender normalement et les mises à jour de sécurité continueront d’être déployées pour garantir la fiabilité des fonctionnalités. Il n’y a aucun impact sur la posture de sécurité et les flux de travail.
- Quand dois-je migrer vers l’alternative autogérée ?
-
La fonctionnalité de détection d’AWS IoT Device Defender reste disponible pour les clients existants en mode maintenance. Vous recevrez un préavis si des modifications concernant la disponibilité des fonctionnalités sont planifiées. Si vous êtes intéressé par une solution plus personnalisable, explorez l’alternative autogérée.
- L’audit d’AWS IoT Device Defender est-il affecté ?
-
Non. Seule la fonctionnalité de détection passe en mode maintenance. La fonctionnalité d’audit d’AWS IoT Device Defender continue d’être pleinement disponible.
- Puis-je migrer progressivement ?
-
Oui. Une fois l’exemple de code disponible sur GitHub, vous pouvez le déployer sur votre compte et l’exécuter en même temps que la détection d’AWS IoT Device Defender. Les deux évaluent les mêmes données AWS IoT, ce qui vous permet de comparer les résultats et de migrer les profils de sécurité de manière incrémentielle.
- Comment puis-je obtenir de l’aide en cas de problème ?
-
Si vous rencontrez des problèmes, contactez AWS Support
.